臺灣網路銀行Heartbleed災情大清查 - 銀行

Table of Contents

Ref. http://www.ithome.com.tw/news/86673

使用網路銀行安全嗎?臺灣網路銀行Heartbleed災情大清查

臺灣大部分網路銀行採用OpenSSL1.0.1及OpenSSL1.0.1f版本,所以不受Heartbleed超危
險漏洞影響。

iThome 文/胡瑋佳 2014-04-12 發表

http://tinyurl.com/lmfl49w

震驚全球網際網路的Heartbleed重大加密傳輸漏洞,於4月8日爆發。近幾天全球網路公司
都處於緊急狀態,試圖修補各服務上的巨大漏洞。但是,究竟為什麼Heartbleed臭蟲令各
金融網站如此聞之色變?

嚴重性在於,Heartbleed臭蟲可以讓網路上任何人讀取到由OpenSSL防護的系統記憶體,
進而取得服務供應商或加密網路流量的金鑰,與使用者的帳號與密碼。攻擊者可藉此竊取
服務或身份驗證內容,並且假冒服務或使用者身份進行線上交易等。例如,民眾經常使用
的Google的Wallet與Yahoo的金融服務皆存在此漏洞,這兩大業者也緊急修補。

臺灣民眾也越來越依賴網路銀行,我們調查臺灣提供網路銀行服務的銀行後發現,大部分
網路銀行沒有採用OpenSSL 1.0.1及OpenSSL 1.0.1f版本,所以不受影響。

*

臺灣網路銀行Heartbleed影響清單

銀行名稱 是否受Heartbleed影響? 他們怎麼說?

兆豐銀行 不受影響 「採用2007年的OpenSSL 0.9.8版,所以不受影響。」

郵局 不受影響 沒有採用OpenSSL 1.0.1版

國泰世華 不受影響 「網路銀行採用微軟沒有採用OpenSSL開放源碼加密
銀行 安全套件」

滙豐銀行 不受影響 沒有採用OpenSSL

上海商業 不受影響 沒有採用OpenSSL
銀行

彰化六信 不受影響 僅表示不受影響,未說明細節

板信商業 不受影響 僅表示不受影響,未說明細節
銀行

土地銀行 不確定 「對外網路銀行採用微軟的IIS,所以不受影響,
另外,對內網路採用多種OpenSSL版本,目前正在
清查是否採用OpenSSL 1.0.1版至1.0.1f版。」

陽信銀行 不回應 不回應

--

All Comments

Mia avatarMia2014-04-14
OpenSSL 史上最嚴重網路臭蟲 Heartbleed Q&A
Megan avatarMegan2014-04-21
Candice avatarCandice2014-04-26
請問沒列出的銀行都是確認安全的嗎?
Gilbert avatarGilbert2014-05-01
沒列出的銀行應該只是記者沒去採訪而已。
Andrew avatarAndrew2014-05-05
可惜缺了台銀網銀的調查,台銀網銀市占率很高,記者該問。
Kama avatarKama2014-05-07
台灣只有這些銀行嗎?(暈)
Connor avatarConnor2014-05-09
Agatha avatarAgatha2014-05-11
William avatarWilliam2014-05-14
剛把台銀網路銀行丟去測試 顯示All GOOD
Jacky avatarJacky2014-05-15
花期 華銀 都OK 肯定是使用老舊IIS的關係
Zora avatarZora2014-05-17
用 Chrome 瀏覽器的人可以裝這個 Chrome extension:
http://ppt.cc/9v92
Megan avatarMegan2014-05-18
只要連的網站還沒有修 Heartbleed 漏洞, 右下角就會跳出
小視窗警告. 我試到目前為止, 我有來往的大約十家網銀都
Selena avatarSelena2014-05-21
ok.
Emily avatarEmily2014-05-22
現在測試安全的,不代表之前是安全的,很可能這幾天有問題的
Irma avatarIrma2014-05-23
的銀行已經更新了. 但是之前密碼可能已經被偷了.
Hedwig avatarHedwig2014-05-27
這樣說吧, 如果測試不安全的網站, 就不要在上面輸入任何
Frederic avatarFrederic2014-05-28
私密資料. 如果現在網站安全了, 怕的話就換個密碼吧.
Tristan Cohan avatarTristan Cohan2014-05-30
富邦網銀的測試是顯示dial tcp: i/o timeout
Vanessa avatarVanessa2014-06-03
合作金庫也是dial tcp: i/o timeout
Donna avatarDonna2014-06-03
郵局顯示write tcp 210.200.26.23:443: broken pipe
Sierra Rose avatarSierra Rose2014-06-06
台新狀抗跟郵局一樣
George avatarGeorge2014-06-09
玉山網銀ok 可是玉山證券卻跟郵局一樣
Jake avatarJake2014-06-12
華南是heartbleed: timeout
Eartha avatarEartha2014-06-13
痾 沒有顯示All GOOD的網銀現階段是該用還是不該用啊?
Olga avatarOlga2014-06-18
pchome 到現在還不安全...
Isla avatarIsla2014-06-21
timeout 的, broken pipe 的都是安全的, 那種要不然是
server 原本就不支援 heartbeat 封包, 要不然就是前端有
Donna avatarDonna2014-06-23
防火牆擋住
Liam avatarLiam2014-06-25
感謝大大的解說
Steve avatarSteve2014-06-27
用IBM系統的網路銀行就沒這個洞,ibm大部分不是用openssl
Kumar avatarKumar2014-06-30
hsbc是ibm的系統